Sonstiges > Offtopic
Achtung Virensprayer
Semeaphoros:
Heute morgen ist ein mit dem W32.Netsky.D@mm verseuchter Anhang an meine hier veröffentlichte Adresse gesendet worden. Da diese Mail-Adresse nur hier defniert ist, ist anzunehmen, dass ein Forumsbesucher zu den Virensprayern avanciert ist. Aus dem gefälschten Absender, eine *.ch-Adresse, schliesse ich, dass der betreffende Forumsbesucher vermutlich ebenfalls in der Schweiz zu Hause ist.
Also bitte: Im eigenen wie auch im Interesse aller Beteiligten: sorgt Euch um Euren Virenschutz. Wer jetzt vom Netsky infiziert wird, hat offenbar nicht richtig vorgesorgt.
Axel:
Hi,
es muß nicht zwangläufig einer der Forumsmitglieder sein. Mailabsender kann man fälschen. Mir ist das auch schon passiert, dass ich Zustelfehlerberichte bekommen habe, obwohl ich an diese Adresse nie eine Mail geschickt habe. Umgekehrt ist es auch schon vorgekommen.
--- Zitat ---Also bitte: Im eigenen wie auch im Interesse aller Beteiligten: sorgt Euch um Euren Virenschutz. Wer jetzt vom Netsky infiziert wird, hat offenbar nicht richtig vorgesorgt.
--- Ende Zitat ---
Ungeachtet dessen ist dieser Hinweis sehr wichtig. Eigentlich sollte der Virenschutz für jeden verantwortungsbewussten User eine Selbstverständlichkeit sein. Ich gehe sogar noch einen Schritt weiter und sage, man sollte auch nie ohne Firewall im Internet unterwegs sein und diese natürlich auch aktuell halten.
Axel
Semeaphoros:
Absender und Adressat werden normalerweise von der befallenen Maschine zusammengegrabbelt. In diesem Fall muss ein Forumsmitglied beteiligt sein weil:
Die benutzte EMPFAENGERADRESSE ist nur hier im Forum publiziert (spezielle AtNotes-Adresse, schau Dir mal meine Mailadresse an, dann siehst Du, warum ich das weiss).
Axel:
Hi,
ich bin trotzdem nicht so ganz überzeugt davon, denn dann müsste deine Adresse in einem Adressbuch auf dem infizierten Rechner enthalten sein.
Aber möglich ist alles.
Axel
Semeaphoros:
... oder in irgend einem Dokument oder mal als Adresse verwendet worden sein, die neueren Viren verwenden nicht nur das (Outlook-)Adressbuch sondern durchsuchen zum Teil sämtliche Dokumente, sprich der Sprayer muss diese Adresse irgendwo auf seiner Maschine haben, und die verwendete Adresse stammt in jedem Fall von hier.
In keinem der Fälle, in denen ich echte Mails auf die Adressse bekommen habe, wurden mehrere Empfänger angegeben, also eine indirekte Verbreitung ist unwahrscheinlich.
Im übrigen Axel: ich würd jetzt mal behaupten, ich hab genügend Erfahrung, um meiner Aussage eine mindestens 90%-Wahrscheinlichkeit zuzuordnen (über 20 Jahre Erfahrung und erste Viren-Expreimente bereits Ende der 80er Jahre sprechen da wohl für sich).
Navigation
[0] Themen-Index
[#] Nächste Seite
Zur normalen Ansicht wechseln